[發明專利]基于互聯網的電商平臺入侵檢測的前端計算機掃描系統有效
| 申請號: | 202110069067.0 | 申請日: | 2021-01-19 |
| 公開(公告)號: | CN112887288B | 公開(公告)日: | 2022-09-13 |
| 發明(設計)人: | 彭瑤 | 申請(專利權)人: | 重慶葵海數字科技有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L41/0631 |
| 代理公司: | 北京高航知識產權代理有限公司 11530 | 代理人: | 喬浩剛 |
| 地址: | 400000 重慶*** | 國省代碼: | 重慶;50 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 互聯網 平臺 入侵 檢測 前端 計算機 掃描 系統 | ||
1.基于互聯網的電商平臺入侵檢測的前端計算機掃描系統,包括中央處理器、用于收集網絡行為、安全日志和審計數據信息的入侵收集單元、用于對采集到的數據信息進行分析的掃描分析單元、根據入侵數據危險等級,響應對應措施降低安全隱患的報警響應單元、用于在發現入侵數據異常時對主機的網絡接口直接切斷禁用的信號切斷單元、用于對異常入侵數據做出存儲及統計的數據庫和用于追蹤異常入侵數據的反追查單元,其特征在于,所述入侵收集單元與掃描分析單元通信連接;所述掃描分析單元與數據庫通信連接;所述報警響應單元與掃描分析單元通信連接;所述信號切斷單元與中央處理器通信連接;所述中央處理器與反追查單元通信連接;所述入侵收集單元包括用于實時檢查網絡或系統中是否存在違反安全策略的行為和被攻擊跡象的網絡入侵檢測模塊和用于對審計數據進行收集,為掃描分析提供基礎信息的數據采集模塊;所述掃描分析單元包括第一掃描模塊、第二掃描模塊、入侵行為分析比對模塊和入侵類型識別模塊,第一掃描模塊包括用于準確定位對主機和通信數據產生攻擊行為,檢測有攻擊企圖的主機和通信數據檢測塊;第二掃描模塊包括實時對平臺劃分的關鍵信息進行定位檢測掃描的關鍵信息數據檢測中心;所述掃描分析單元還包括依據系統運行對各個節點要素進行協同檢測,對可疑行為識別的協同掃描模塊和對保障通信安全與權限的各個節點進行維護掃描工作的通信安全模塊;所述報警響應單元包括人們設置的針對入侵情況做出自動回復執行命令的自動回饋模塊和等待后臺人員操控命令的不在人們設置入侵情況范圍內的被動回饋模塊,被動回饋模塊還包括對后臺人員發出直接報警提示的自動預警,自動預警為聲光報警器;所述數據庫包括信息過濾模塊、入侵數據歸納統計模塊和入侵數據檢測突出模塊,信息過濾模塊為對掃描分析單元傳遞的被劃分入侵類型等級的入侵數據做出過濾降噪,去除擅闖型入侵數據保存惡意型入侵數據的模塊;入侵數據歸納統計模塊為對惡意型入侵數據的所有痕跡信息作統計,并作類別劃分,類別劃分包括同一入侵數據及相似入侵數據。
2.根據權利要求1所述的基于互聯網的電商平臺入侵檢測的前端計算機掃描系統,其特征在于,所述入侵行為分析比對模塊為將采集的入侵數據與數據庫內存有的系統程序數據作比對,判斷入侵意圖;入侵類型識別模塊為根據入侵行為分析比對模塊的比對判斷結果,判斷入侵數據的安全威脅性,并劃分入侵類型等級。
3.根據權利要求2所述的基于互聯網的電商平臺入侵檢測的前端計算機掃描系統,其特征在于,所述入侵類型等級包括對文件、審計、機密平臺信息進行不斷攻擊的惡意型及無任何攻擊意圖且在短時間內迅速撤離的擅闖型。
4.根據權利要求3所述的基于互聯網的電商平臺入侵檢測的前端計算機掃描系統,其特征在于,所述入侵數據檢測突出模塊為對同一入侵數據及相似入侵數據的入侵次數及時間作計算,排查出在設定時間內超過兩次入侵的惡意型入侵數據。
5.根據權利要求1-4任一所述的基于互聯網的電商平臺入侵檢測的前端計算機掃描系統,其特征在于,所述反追查單元為對異常入侵數據作出反追蹤,并將結果反饋中央處理器。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于重慶葵海數字科技有限公司,未經重慶葵海數字科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110069067.0/1.html,轉載請聲明來源鉆瓜專利網。





